Erweiterte Systemkonfiguration
Ihre KaliaOps-Umgebung anpassen
KaliaOps bietet erweiterte Konfigurationsoptionen für Unternehmen: Multi-Provider-SSO-Authentifizierung (Azure AD, OIDC, SAML2), obligatorische Zwei-Faktor-Authentifizierung für Administratoren, API-Tokens für Integrationen und Webhooks für Echtzeit-Benachrichtigungen.
SSO-Authentifizierung
KaliaOps unterstützt SSO-Authentifizierung (Single Sign-On) für zentralisierte Identitätsverwaltung.
Unterstützte Provider
| Provider | Protokoll | Anwendungsfall |
|---|---|---|
| Azure AD | OIDC | Microsoft 365, Azure |
| Generisches OIDC | OIDC | Okta, Auth0, Keycloak |
| SAML2 | SAML 2.0 | ADFS, Shibboleth |
Konfiguration
- Menü Einstellungen → Sicherheit → SSO
- Provider auswählen
- Identity-Provider-Informationen eingeben
- Provisioning-Optionen konfigurieren
- Verbindung testen
- SSO aktivieren
Azure AD-Parameter
- Client-ID: Azure-Anwendungs-ID
- Client-Secret: Anwendungsgeheimnis
- Tenant-ID: Azure-Tenant-ID
- Erlaubte Gruppe: Auf Sicherheitsgruppe beschränken (optional)
Provisioning-Optionen
- Auto-Erstellung: Benutzer bei erster SSO-Anmeldung erstellen
- Standardrolle: Neuen Benutzern zugewiesene Rolle
- Mitarbeiter-Verknüpfung: Auto-Zuordnung zu Mitarbeitern per E-Mail
2FA-Authentifizierung
Zwei-Faktor-Authentifizierung (2FA) erhöht die Kontosicherheit.
Funktionsweise
Nach Passworteingabe muss der Benutzer einen Code eingeben, der von einer Authenticator-App generiert wird (Google Authenticator, Authy, etc.).
Obligatorische 2FA für Admins
Konten mit Admin-Rolle müssen 2FA aktivieren:
- Bei erster Anmeldung nach Rollenzuweisung
- Zugriff ist gesperrt bis 2FA konfiguriert ist
2FA aktivieren
- Menü Mein Konto → Sicherheit
- Auf «2FA aktivieren» klicken
- QR-Code mit Ihrer App scannen
- Verifizierungscode eingeben
- Backup-Codes speichern
Backup-Codes
KaliaOps generiert 10 einmalig verwendbare Backup-Codes:
- Verwenden, wenn Sie keinen Zugriff auf Ihr Telefon haben
- Jeder Code kann nur einmal verwendet werden
- Codes regenerieren wenn erschöpft
2FA deaktivieren
Ein Administrator kann die 2FA eines Benutzers deaktivieren, wenn das Telefon verloren ist. Benutzer muss bei nächster Anmeldung neu konfigurieren.
API-Tokens
API-Tokens ermöglichen programmatischen Zugriff auf KaliaOps.
Anwendungsfälle
- Integrationen: Verbindung mit Drittanbieter-Tools
- Automatisierung: Synchronisierungsskripte
- Monitoring: Metrikensammlung
Token erstellen
- Menü Mein Konto → API-Tokens
- Auf «Neues Token» klicken
- Token benennen (z.B. «Zabbix Integration»)
- Scopes (Berechtigungen) auswählen
- Ablaufdatum festlegen
- Generiertes Token kopieren
Verfügbare Scopes
| Scope | Beschreibung |
|---|---|
| read | Daten lesen (GET) |
| write | Erstellen und modifizieren (POST, PUT) |
| delete | Löschen (DELETE) |
| admin | Administrative Aktionen |
Sicherheit
- Token wird nur einmal bei Erstellung angezeigt
- Tokens werden in Datenbank gehasht
- Kompromittierte Tokens sofort widerrufen
- Dedizierte Tokens pro Integration verwenden
Webhooks
Webhooks benachrichtigen externe Systeme bei KaliaOps-Ereignissen.
Unterstützte Ereignisse
- Vorfälle: Erstellung, Aktualisierung, Lösung
- Änderungen: Einreichung, Genehmigung, Implementierung
- Assets: Erstellung, Modifikation, Löschung
- SLA: Verletzungsalarme
Webhook erstellen
- Menü Einstellungen → Webhooks
- Auf «Neuer Webhook» klicken
- Ziel-URL eingeben
- Zu benachrichtigende Ereignisse auswählen
- Geheimen Schlüssel konfigurieren (HMAC-Signatur)
- Webhook aktivieren
Payload-Format
Webhooks senden POST-Anfragen mit JSON-Payload:
{
"event": "incident.created",
"timestamp": "2026-01-07T10:30:00Z",
"data": {
"id": 123,
"reference": "INC-2026-0042",
"title": "Webserver nicht erreichbar",
"priority": "high"
}
}Signaturverifizierung
Jede Anfrage enthält einen X-KaliaOps-Signature-Header zur Authentizitätsprüfung.
Logs und Wiederholung
- Webhook-Aufrufe werden protokolliert
- Bei Fehler wiederholt KaliaOps 3-mal
- Logs prüfen zur Problemdiagnose
Systemeinstellungen
Standard-Tenant-Einstellungen
Standardwerte für neue Benutzer definieren:
- Sprache: Oberflächensprache (en, fr, de, es, it)
- Zeitzone: Zeitzone für Datumsanzeige
- Datumsformat: TT/MM/JJJJ oder MM/TT/JJJJ
- Theme: Hell, dunkel oder automatisch
Konfiguration
- Menü Einstellungen → System
- Standardeinstellungen modifizieren
- Speichern
Benutzereinstellungen
Jeder Benutzer kann seine individuellen Einstellungen anpassen:
- Menü Mein Konto → Einstellungen
- Benutzereinstellungen überschreiben Standardwerte
Auswirkung
Einstellungen beeinflussen:
- Oberflächen- und E-Mail-Sprache
- Datums- und Zeitanzeige
- Anwendungserscheinung
- Multi-Provider-SSO: Azure AD, generisches OIDC, SAML2
- Obligatorische 2FA für Administrator-Konten
- API-Tokens mit konfigurierbaren Scopes und Ablaufdatum
- Webhooks für Echtzeit-Integrationen
- Standard-Tenant-Einstellungen (Sprache, Zeitzone)